
Эксплойт-скрипт для CVE-2025-3102, нацеленный на плагин SureTriggers для WordPress (≤ v1.0.78). Обнаруживает уязвимые версии, эксплуатирует через REST API и создает учетные записи администратора с поддержкой многопоточности.
🛠️ SureTriggers Эксплойт-скрипт Этот скрипт используется для выявления и эксплуатации уязвимости в плагине SureTriggers на сайтах WordPress, использующих уязвимую версию (≤ v1.0.78). В случае успеха скрипт автоматически создаёт учётную запись администратора WordPress.
⚙️ Функции
🚀 Использование 📦 Подготовка Установите зависимости (если ещё нет):
bash Copy Edit pip install requests Подготовьте файл со списком URL-адресов целей (по одному на строку), например targets.txt:
arduino Copy Edit http://example1.com https://example2.net ... 🧪 Выполнение bash Copy Edit python exploit.py -l targets.txt -t 10 🔧 Параметры командной строки
| Параметр | Описание |
|---|---|
| -l, --target_urls | Текстовый файл со списком целей |
| -t, --threads | Количество потоков (по умолчанию: 5) |
✅ Пример вывода less Copy Edit [+] http://example.com - Vulnerable v1.0.75 detected. [+] http://example.com - Exploit successful! username:password [+] http://example.com/wp-login.php | username:password (saved) 📝 Примечания Цель эксплуатируется только если:
Файл vulnerable.txt будет содержать успешно созданные учётные записи в формате:
pgsql Copy Edit http://target.com/wp-login.php | username:password ⚠️ Отказ от ответственности Этот скрипт создан в образовательных целях и для легитимного тестирования безопасности. Категорически запрещено использовать его для незаконных действий или без разрешения владельца системы. Автор не несёт ответственности за неправомерное использование скрипта.